
Vulnerabilidade XSS no Sistema de Avaliação de Alunos Online 1.0
Existe uma vulnerabilidade refletida de Cross Site Scripting (XSS) em várias versões 1.0 do aplicativo Online Student Rate System que permite a execução arbitrária de comandos JavaScript.
Em index.php, o parâmetro page é vulnerável, permitindo que um atacante inclua qualquer JavaScript dentro de tags de script:
http://localhost/index.php?page=<script>alert('test');</script>
Descoberto por Stefan Dorresteijn, Agosto de 2021